アルファサード株式会社が提供する PowerCMS の XMLRPC API には、コマンドインジェクション (CWE-74) の脆弱性が存在します。 PowerCMS の XMLRPC API に細工したメッセージを POST メソッドで送信することで、任意の Perl スクリプトを実行可能であり、これを通じて OS コマンドの実行も可能です。 開発者によると、本脆弱性を悪用してもコマンドの引数...
関連記事
crypton-x509-validationにおける不適切な証明書検証の脆弱性
JVN
CISA ICS Advisory / ICS Medical Advisory(2026年06月11日)
JVN
Check Point Software Technologies製品の脆弱性対策について(CVE-2026-50751)
IPA
注意喚起: Adobe AcrobatおよびReaderの脆弱性(APSB26-63)に関する注意喚起 (公開)
JPCERT/CC注意喚起
注意喚起: 2026年6月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...